Hva fører Microsofts sikkerhetspolitikk egentlig til?
Jeg må si jeg setter et stort spørsmålstegn ved Microsoft sikkerhetspolitikk. Nei, jeg tenker ikke på de stadig mer fraværende oppdateringene til eldgamle sikkerhetshull, men deres plan om å slippe oppdateringer den andre tirsdagen i hver måned.
Tanken bak dette er visstnok å sikre at f.eks. serveradministratorer og andre brukere som har behov for å kunne planlegge oppdateringer faktisk skal kunne gjøre dette og ikke få oppdateringer presset på seg i hytt og pine. Sikkert en god tanke i utgangspunktet, men når behovet for oppdateringer melder seg og det faktisk haster, vil en slik løsning feile på flere punkter.
For det første ser jeg egentlig ikke poenget med dette systemet. Nå som Microsoft tilbyr brukerne «automatisk oppdatering», en funksjon man kan skru av etter behov, har jeg problemer med å se hvilke poeng det er i å samle alle oppdateringer til en fast dag når behovet melder seg for raskere oppdateringer. Om man har behov for å planlegge, bør vel løsningen være så enkel som å skru av automatiske oppdateringer og laste de ned når det passer?
En aktuell sak om dagen er det nylig oppdagede sikkerhetshullet som allerede blir utnyttet av ondsinnede kodere rundt om i verden. Ryktet skal ha det til at mer enn 1 million brukere er smittet - et tall som burde være nok til at Microsoft slipper den ferdig utviklede oppdateringen de har annonsert at er ferdig utviklet allerede nå. Likevel drøyer de det en uke og samler oppdateringene slik de pleier.
Mitt forslag er at slike oppdateringer samles under en egen kategori med navnet «Kommende oppdateringer» e.l. i Windows Update, hvilket vil sikre at de som har behov for oppdateringen fortest mulig faktisk kan laste ned den.
Slik det er nå sitter Microsoft på en ferdigtestet patch for problemet og drøyer likevel med å slippe den av prinsipp - en situasjon som neppe kan anses som ønsket.
Kommentarer (2)
Jepp - ikke lenge etter at jeg skrev dette. Utrolig hvilken innvirkning denne bloggen har på Microsoft ;-)
Legg til kommentar
Om «Andersson Online»
Dette er Espen Anderssons lekeplass på Internett. Jeg studerer webkommunikasjon på NITH Oslo og arbeider deltid som systemutvikler for NordkappNett AS og webutvikler for Nexus Consulting AS. Bloggens hovedfokus er rettet mot kultur- og teknologirelaterte temaer, med hyppige avstikkere innom musikken og journalistikkens verden.
Kategorier
- Film- og musikkanmeldelser (193)
- Generelt IT-stoff (140)
- Egosentrisk (57)
- Kulturprat (80)
- Ukategoriserte skriblerier (53)
Siste kommentarer
- påljoakim – «Filmåret 2008 – årets beste …»
- Jacob Olsen – «Filmåret 2008 – årets beste …»
- David Steinsland – «Max Manus (2008)»
- Martin Bekkelund – «God jul og et godt nytt år!»
- Audun Sæther – «God jul og et godt nytt år!»
Sist sette filmer
Gomorra (2008)
Matteo Garrone
Man Who Knew Too Much, The (1956)
Alfred Hitchcock
Flammen & Citronen (2008)
Ole Christian Madsen
Family Plot (1976)
Alfred Hitchcock
Curious Case of Benjamin Button, The (2008)
David Fincher
Lakeview Terrace (2008)
Neil LaBute
The X Files: I Want to Believe (2008)
Chris Carter
Sist avspilte låter fra last.fm
Bobby Jean
Bruce Springsteen
I dag klokka 14:23:31
Tenth Avenue Freeze Out
Bruce Springsteen
I dag klokka 13:06:30
Thunder Road
Bruce Springsteen
I dag klokka 13:01:40
Bloggrull
- Arne Hjorth Johansen
- Asbjørn Ness
- Astrid Sann Evensen
- Audun Lade Sæther
- Bloggrevyen
- Captain Charisma
- Cavey
- Erlend Klakegg Bergheim
- Espen Iversen
- Filmantrop
- Fred Ut, Sønn
- Ivar Hagen
- Jonas Larsen
- Lasse G. Dahl
- Martin Bekkelund
- Mia Holte
- Mikael Brevik
- Nils J. Nesse
- Stian Andreassen
- Trond Johansen
- Yngve Thoresen

Det virker som om de har bøyd av for presset og sluppet en oppdatering tidlig i denne saken da: Microsoft Security Bulletin MS06-001.